Dabar, kai interneto DNS užgrobimas yra įprastas, operatoriams lengva įgyvendinti DNS užgrobimą, kas yra DNS užgrobimas? Baidu enciklopedija pristatoma taip:
DNS užgrobimas, taip pat žinomas kaip domeno vardo užgrobimas, reiškia domeno vardo sprendimo užklausų perėmimą užgrobtame tinkle, prašomų domenų vardų analizę ir užklausų išleidimą už peržiūros ribų, kitaip grąžinant netikrą IP adresą arba nieko nedarant, kad užklausa nereaguotų.
Šiandien noriu nulaužti programą, kurią parašiau, programai reikia http autentifikavimo, kad ji veiktų normaliai, todėl nulaužkite programą, galite suklastoti http atsakymo turinį, kad programa manytų, kad esu autentifikuotas vartotojas, netikras http atsakymas, yra daug metodų, šiandien pagalvojau apie tai, ar galite naudoti DNS užgrobimo metodą, kad suklastotumėte atitinkamą domeno vardo IP adresą, kad suklastotumėte http atsakymo turinį.
Norėdami įgyvendinti DNS užgrobimą, lengviausias būdas yra pagrindinio kompiuterio failas, internete yra daugybė specifinių metodų, šiandien parašykime DNS užgrobimo programėlę C#
Pirmas žingsnis buvo tai, kad mes parašėme programą tuo metu, o programos tikslas buvo įdėti programąwww.itsvse.comAnalizė nurodo į 127.0.0.1, aš sukūriau 80 prievadų svetainę su IIS, jau nekalbant apie šį žingsnį, šaltinio kodas yra apačioje.
Antrasis žingsnis yra pakeisti įrenginio DNS serverį į 127.0.0.1, kaip parodyta paveikslėlyje žemiau:
Trečias žingsnis yra paleisti parašytą programą, o tada ją pasiekiame naudodami svetainęwww.itsvse.com, pamatysite, kad svetainės grąžintas turinys nėra tikrosios mūsų svetainės turinys! Kito tinklalapio turinys buvo visiškai suklastotas, kaip parodyta toliau:
Kai atidarysime "Baidu", pamatysime, kad "Baidu" atidaryti negalima, nes mes tik reaguojamewww.itsvse.comDomeno vardų užklausų sprendimas ignoruojamas kitų domenų vardų rezoliucijų, kaip parodyta paveikslėlyje žemiau:
Kaip elgiamės su DNS užgrobimu? Yra daug būdų, bet yra politikos ir atsakomųjų priemonių, ar ietis stipri, ar skydas galingas?
Haha, atlikta.
Šaltinio kodo atsisiuntimas:
Turistai, jei norite pamatyti paslėptą šio įrašo turinį, prašome Atsakyti
|